Быстрый поиск
Просмотр
Confluence Gadgets
Войти
Рабочий стол
Поиск
Search again
Filter Search Results
Где
Все пространства
предпочитаемые Пространства
Глобальные пространства
Личные пространства
1. Документация Carb...
2. Документация Carb...
3. Документация Carb...
4. Документация Carb...
5. Carbon AS 4
6. Регистрация узла ...
7. Документация Carb...
Документация Carbon ...
Документация Carbon ...
Документация по плат...
Что
Весь контент
Страницы
Новости
Комментарии
Вложения
Обновить статус
Профили
Почта
Описания пространства
Когда
Любая дата
Последние 24 часа
Последние 48 часов
Последнюю неделю
Последний месяц
Последние шесть месяцев
Последний год
Последние два года
Кто
Контент,который создал и отредактировал пользователь.
Удалить фильтр
Просмотр Меток
iptables
сеть
интерфейсы
проброс
хуки
hook
Показ
1-10
из
106
для
ancestorIds:113115207 AND iptables
Как создать свои
iptables
правила?
Как создать свои
iptables
правила? Внесение своих правил
iptables
Включить режим удаленного помощника http://www.idecosoftware.ru/support/remotehelp.html … "$1" = "firewallcustom.sh" ; then /sbin/
iptables
I fwcustomforward p tcp d 1.2.3.4 dport 21 m connlimit connlimitabove 1 connlimitmask 32 j REJECT rejectwith tcpreset fi true
4. Документация Carbon Standalone Billing 4
июн 05, 2011
Перенастроили сеть через master, а трафик в
iptables
не попадает
Перенастроили сеть через master, а трафик в
iptables
не попадает В случае этой и подобных сетевых проблем после перенастроек сверяйтесь с тем, что в реальности показывают: brctl show ip link и что лежит в /etc/sysconfig/networkscripts/ifcfg09 это 95% проблем то, что чтото недоприменилось. У redhat/centos хорошая
Документация Carbon Reductor 7
дек 24, 2015
Дополнительные настройки. hooks. Хуки
Дополнительные настройки. hooks. Хуки Собственные правила
iptables
можно писать только с помощью hooks файла. При использовании иных стандартных средств CentOS … "$1" = "/etc/init.d/firewall" a "$2" = start ; then
iptables
t nat I xgepre d 192.168.245.1 p tcp dport 23 j DNAT todestination 192.168.1.3:23 fi exit
3. Документация Carbon XGE Router
дек 18, 2019
Linux роутер не пропускает редиректы.
1" сетевая карта роутера, на которую прилетают редиректы с редуктора
iptables
t raw F
iptables
t raw N reductorreplies &>/dev/null true Не создаём контраки с сорспортами 53, 80, 443.
iptables
t raw A reductorreplies p tcp sport 80 j NOTRACK
iptables
t raw A reductorreplies p tcp sport 443 j NOTRACK
iptables
t raw A
Документация Carbon Reductor 7
янв 18, 2017
Сеть (IP, firewall)
от настроек сети в базовой системе. Свои IP адреса они вешают на виртуальный интерфейс dummy0, реальный трафик попадает на эти IP адреса с помощью
iptables
(DNAT). ip … global secondary dummy0 inet 169.254.80.85/16 scope global secondary dummy0 Firewall Правила
iptables
тоже имеют некоторые особенности. Каждый контейнер создаёт
Документация по платформе Carbon
окт 02, 2017
Не работает обмен сообщениями по OSPF
Не работает обмен сообщениями по OSPF Нужно добавить через icstune.sh asrdocnew:Нестандартные настройки при помощи icstune.sh правила:
iptables
t mangle I PREROUTING p ospf j ACCEPT
iptables
I INPUT p ospf j ACCEPT
iptables
I OUTPUT p ospf j ACCEPT
4. Документация Carbon Standalone Billing 4
янв 30, 2017
Эмуляция работы пользователя
Эмуляция работы пользователя
iptables
I OUTPUT j ULOGd
iptables
I INPUT j ULOGd 10.128.0.73 пользователь с авторизацией по IP ip addr add 10.128.0.73/32 dev dummy0 ping s 1000 f 10.128.0.73
4. Документация Carbon Standalone Billing 4
янв 23, 2012
Открытие доступа к ресурсу даже при отрицательном балансе на Carbon AS
Image Preview (2)
|
View All (2)
8.8.4.4
iptables
I FORWARD 2 d 8.8.4.4 j ACCEPT
iptables
t nat I PREROUTING d 8.8.4.4 j ACCEPT
iptables
t mangle I PREROUTING d 8.8.4.4 j ACCEPT
iptables
t nat A POSTROUTING d 8.8.4.4 j MASQUERADE команды разрешающие порт для днс запросов, например если вы используете в качестве днс 8.8.8.8
iptables
I FORWARD 3 p tcp dport
4. Документация Carbon Standalone Billing 4
дек 13, 2013
Как работать с БД напрямую
Как работать с БД напрямую Для прямого доступа к БД потребуется доступ по порту 3050, по которому стандартно работает Carbon Manager. Допустим ваш IP 1.1.1.1
iptables
I INPUT s 1.1.1.1/32 p tcp dport 3050 j ACCEPT
iptables
I OUTPUT d 1.1.1.1/32 p tcp sport 3050 j ACCEPT Также можно использовать локальную консоль
4. Документация Carbon Standalone Billing 4
ноя 20, 2015
Дать доступ к сайтам при отрицательном балансе
Image Preview (2)
|
View All (2)
:Нестандартные настройки при помощи icstune.sh следующие команды: if "$1" = 'firewall.sh' ; then команды разрешающие любой доступ на ресурс 8.8.4.4
iptables
I FORWARD 2 d 8.8.4.4 j ACCEPT
iptables
t nat I PREROUTING d 8.8.4.4 j ACCEPT
iptables
t mangle I PREROUTING d 8.8.4.4 j ACCEPT
iptables
t nat A POSTROUTING d 8.8.4.4 j
5. Carbon AS 4
июн 14, 2013
1
2
3
4
5
6
7
…
11
Далее >>